【发布时间】:2016-08-01 08:30:10
【问题描述】:
我正在开发一个由其他人开发的应用程序。有几个问题我不确定它们是否足够好。
报名表
如果用户在注册表单中输入用户名,则会生成类似的 Ajax 请求
t=members&f=username&value=enterd-username
测试用户名的唯一性,即测试members 表的username 字段是否唯一。
很遗憾,我无法更改所有注册流程。但是有没有办法让这对SQLInjections安全?
【问题讨论】:
-
没有什么客户端是真正安全的——所有的防弹措施都需要在后端完成